appel au savoir des anciens

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Messagepar petitnouveau » 25 Sep 2002 11:45

Bonjour à tous, <BR> <BR>Je fais appel aux spécialistes comme il y en a de nombreux sur ce forum. Ma boite me soutient qu"aucune société "digne de ce nom" n'utilise de solutions de sécurité en open source, ce qui vous vous en doutez, me fait passablement hurler <IMG SRC="images/smiles/icon_mad.gif"> <IMG SRC="images/smiles/icon_mad.gif"> <IMG SRC="images/smiles/icon_mad.gif"> <BR> <BR>Serait il possible, sans que cela ne gene personne que certains d'entre vous me donne des exemples de boites ayant adoptés ce type de solution, ce qui me permettrait de clouer le bec aux soit disant responsables et surtout de faire économiser l'achat d'un Check Point à des bureaux qui n'en ont pas forcemment les moyens. <BR> <BR>Chapeau pour votre site, en tous les cas <IMG SRC="images/smiles/icon_wink.gif"> <BR>en vous lisant, j'apprends tous les jours sur ce sujet qui me passionne.
Avatar de l’utilisateur
petitnouveau
Matelot
Matelot
 
Messages: 3
Inscrit le: 20 Août 2002 00:00

Messagepar antolien » 25 Sep 2002 12:33

c'est vrai que l'open source permet aux hackers de connaitre de fond en comble le système et ses failles. mais bon... <BR>Comment veux tu que les responsables informatiques touchent des dessous de tables lorsqu'ils font "investir" leur société dans la sécurité?:lol: <BR>Un PDG dirait "gratuit ?, vous vous moquez de moi ? est-ce vraiment performant ? gna gna gna..." <BR>en fait je sais pas si beaucoup d'€ utilise ce genre de distribs mais il doit bien en avoir quelques-une, sûrement les moins fortunées. <IMG SRC="images/smiles/icon_rolleyes.gif">
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar bri2 » 25 Sep 2002 12:44

Je suis obligé d'intervenir : <BR>1/ Les solutions citées comme check point sont BONNES mais chères !!! <BR>2/ Il est possible d'éviter d'investir dans ce style de produits grace à du temps, des connaissances mais aussi un besoin limité qui exclut les grands comptes (quoi que...) <BR>3/ Il est faux de dire "gratuit", il n'y a pas de licences, c'est tout !!! le déploiement d'une solution open source ou pas, demande des compétences et du temps à y consacrer, si les membres chevronnés du forum sont largement capables de le faire, il n'en est pas de même du responsable de PME qui a d'autres chats à fouetter et qui désire seulement avoir....un soucis de moins. <BR>4/si les sources sont ouvertes et que les hackers peuvent trouver les failles il en est de même de la communauté mondiale de l'open source qui y remédie chaque jour <BR>5/Tout le monde (à notre niveau) a intérèt à ce que l'open source triomphe ne serait-ce que pour éviter le RACKET COMMERCIAL des géants du propriétaire. <BR>6/ Il ne faut donc pas avoir honte de FACTURER du service lié au libre, tout le monde s'y retrouve, et il ne faut pas oublier de faire des dons par exemple à IPcop ou à la FSF pour que cela perdure et s'amplifie... <BR> <BR>Messieurs du forum, à vos claviers....j'espère pour me soutenir !!!!!
Tout solution amène de nouveaux problèmes (Murphy)
Avatar de l’utilisateur
bri2
Vice-Amiral
Vice-Amiral
 
Messages: 896
Inscrit le: 09 Fév 2002 01:00
Localisation: cap d'ail

Messagepar micj » 25 Sep 2002 13:03

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2002-09-25 12:33, antolien a écrit: <BR>c'est vrai que l'open source permet aux hackers de connaitre de fond en comble le système et ses failles. mais bon... <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Attends, là il faut rigoler ou pleurer. Les produits de Microsot sont-ils open source? Pourtant une grande partie des failles de sécurité proviennent du monde Windows. <BR> <BR>Le seul fait est que l'open source n'est: <BR>1°) pas encore entré dans les moeurs <BR>2°) a de gros manquements au niveau support (une société commerciale ne peut pas reposer le support de son environnement de production sur des listes de distribution sur Internet) <BR>3°) a de temps en temps des problèmes au niveau du matériel utilisé, les drivers n'existent pas ou sont inopérants. <BR> <BR>Tout cela peut faire douter un manager...
Avatar de l’utilisateur
micj
Amiral
Amiral
 
Messages: 1142
Inscrit le: 20 Fév 2002 01:00
Localisation: Braine-L'Alleud/Belgique

Messagepar remi » 25 Sep 2002 13:56

Moi, je suis tout a fait de l'avis de bri2.
<BR>Personnelement, dans ma société, j'ai commander un firewall materiel Cisco, car a l'epoque je ne connaissais pas assez IPCOP et Cie.
<BR>Je ne regrette point mon choix, mais aujourd'hui deux projets sont possibles.
<BR>
<BR>L'hebergement de notre propre site, qui se fera derriere un IPCOP, et deux même des IPCOP vont proteger nos sites distants.
<BR>Il y a six site distants dans toute la france, et ce nombre va certainement augmenter.
<BR>
<BR>Si l'exemple de ma société te convient, va faire un tour, pour voir si elle est essez importante sur <BR>
<BR>tu peux aussi me contacter personellemnt
Dernière édition par remi le 05 Avr 2008 16:32, édité 2 fois au total.
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar petitnouveau » 25 Sep 2002 18:21

Merci à tous et notamment à arsenic à qui je ne manquerais pas de répondre personellement <IMG SRC="images/smiles/icon_biggrin.gif"> <BR> <BR>Concernant mon projet, cela concerne l'équipement de plusieurs bureaux en Afrique et je ne suis pas contre des offres de services concernant l'installation et le paramétrage de plate formes en open source (qqsoit la distrib...) <BR> <BR>Si cela tente quelqu'un (il n'y a pas d'embrouille je vous rassure, je cherche seulement des personnes sur qui je puisse compter le cas échéant). <BR> <BR>à vos messageries ...
Avatar de l’utilisateur
petitnouveau
Matelot
Matelot
 
Messages: 3
Inscrit le: 20 Août 2002 00:00

Messagepar bri2 » 25 Sep 2002 19:18

Un chtit tour en afrique arsenic ???, mais bon avec un nom pareil ya peu de chances pour que tu sois une fille <IMG SRC="images/smiles/icon_eek.gif"> <IMG SRC="images/smiles/icon_lol.gif"> <IMG SRC="images/smiles/icon_confused.gif"> <IMG SRC="images/smiles/icon_biggrin.gif"> <IMG SRC="images/smiles/icon_mad.gif"> <IMG SRC="images/smiles/icon_bawling.gif">
Tout solution amène de nouveaux problèmes (Murphy)
Avatar de l’utilisateur
bri2
Vice-Amiral
Vice-Amiral
 
Messages: 896
Inscrit le: 09 Fév 2002 01:00
Localisation: cap d'ail

Messagepar EmpereurZorg » 25 Sep 2002 21:46

Pour les capacités d'IPCop, M. "cakay" devait faire auditer sa solution, mais plus de nouvelle... Le post relatif était : <!-- BBCode auto-link start --><a href="http://www.ixus.net/modules.php?op=modload&name=Forum&file=viewtopic&topic=1041&forum=10" target="_blank">http://www.ixus.net/modules.php?op=modload&name=Forum&file=viewtopic&topic=1041&forum=10</a><!-- BBCode auto-link end --> <BR> <BR>Si quelqu'un a déjà fait un tel audit, il est le bienvenue pour exposer les points + et - qui auront été remontés !
Avatar de l’utilisateur
EmpereurZorg
Premier-Maître
Premier-Maître
 
Messages: 54
Inscrit le: 28 Fév 2002 01:00
Localisation: ORLEANS/FRANCE

Messagepar didier » 25 Sep 2002 22:36

Pour donner un exemple réel: <BR> <BR>Dassault Aviation utilise des logiciels libres pour une partie de sa sécurité informatique. <BR>Je ne peux pas donner de détails pour des raisons évidentes. <BR> <BR>Il me semble que cela est un gage suffisant.
-+ Entendu dans les couloirs... +-<br>/kickban reason: stack overflow in garbage collector
Avatar de l’utilisateur
didier
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 307
Inscrit le: 18 Sep 2001 00:00
Localisation: montrouge(paris)

Messagepar eol » 25 Sep 2002 22:53

l'administration allemande a, me semble t'il basculer son systeme informatique sur des systemes libre au moment des mise a jour de NT vers win2000. l'information date d'il y a environ 1 an selon un des magazine informatique
Le paresseux demande un oiseau, le courageux ne demande qu'un arc et des fleches (proverbe indien), auquel j'ajoute : le présomptueux ne demande qu'un arc et une fleche
Avatar de l’utilisateur
eol
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 218
Inscrit le: 11 Sep 2002 00:00
Localisation: Lyon

Messagepar bri2 » 26 Sep 2002 06:24

J'ai moi même été audité (voir post tests d'intrusion), les logs sont disponibles sur mon FTP : bri2.dyndns.org.
Tout solution amène de nouveaux problèmes (Murphy)
Avatar de l’utilisateur
bri2
Vice-Amiral
Vice-Amiral
 
Messages: 896
Inscrit le: 09 Fév 2002 01:00
Localisation: cap d'ail

Messagepar remi » 26 Sep 2002 08:22

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2002-09-26 06:24, bri2 a écrit: <BR>J'ai moi même été audité (voir post tests d'intrusion), les logs sont disponibles sur mon FTP : bri2.dyndns.org. <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>d'ailleurs Bri2, je m'étais bien amusé ce jour la, c'etait sympa. <BR> <BR>PS: oui je suis un homme, et oui l'afrique pourquoi pa
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar bri2 » 26 Sep 2002 08:33

Donc tu as déjà deux partants petitnouveau !!! <BR>C'est clair que çà risque d'être fun !!!!
Tout solution amène de nouveaux problèmes (Murphy)
Avatar de l’utilisateur
bri2
Vice-Amiral
Vice-Amiral
 
Messages: 896
Inscrit le: 09 Fév 2002 01:00
Localisation: cap d'ail

Messagepar xjlxx » 05 Oct 2002 12:45

Moi je que j'en dis dit c'est que : <BR> <BR>Beaucoup de gens prétende connaitre linux lol <BR>mais la vérité c qu'il y a trés peu de maitre linux! <BR> Moi par exemple ! j'ai souvent cherché des gourou en linux mais g tjrs été décu. Les "dis" informatitien utilise windoze en intraveneuse et sont pret à payer des somme astronomique dans des systemes de clique clique oh ! le bel icones ! ok ca marche mais pourquoi ?? <BR> <BR>Au moin avec unix ca fonctionne est on sait pourquoi. Je hais les systemes Microsoft et je suis pourtant condanné a utilisé comme station de travail Windaube ( Linux est pas du tout au point !et c pas ce qu'on lui demande! ). <BR> <BR>Je dis ca mais ce que je préfert par dessus tout c mettre en place un réseau hétérogene Windoze et le puinguin.... J'était extrèmement satisfait du résultat! Mais depuis l'arrivé de Xp aie aie aie !!!
Avatar de l’utilisateur
xjlxx
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 315
Inscrit le: 02 Oct 2002 00:00


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invité(s)

cron